摘要: nginx概述 nginx是一款自由的、开源的、高性能的HTTP服务器和反向代理服务器;同时也是一个IMAP、POP3、SMTP代理服务器;nginx可以作为一个HTTP服务器进行网站的发布处理,另外nginx可以作为反向代理进行负载均衡的实现。 这里主要通过三个方面简单介绍nginx 反向代理 负 阅读全文
posted @ 2018-08-29 15:18 weberhuang 阅读(185) 评论(0) 推荐(0) 编辑
摘要: OCM是Oracle认证体系中最顶级的证书和技能考试,通过后将成为企业内的资深专家,IT认证考试资源网应广大考生的要求制作了一个OCM考试实战总结,就是为了广大Oracle考生了解神秘的OCM考试流程和大致考点内容,以期更好地有针对性的学习相关知识准备考试,OCM考试一共有9个section,具体的 阅读全文
posted @ 2018-07-15 10:45 weberhuang 阅读(4755) 评论(0) 推荐(0) 编辑
摘要: 背景 在将tomcat升级到7.0.81版后,发现系统的有些功能不能使用了,查询日志发现是有些地址直接被tomcat认为存在不合法字符,返回HTTP 400错误响应,错入信息如下: 原因分析 经了解,这个问题是高版本tomcat中的新特性:就是严格按照 RFC 3986规范进行访问解析,而 RFC 阅读全文
posted @ 2018-07-11 14:35 weberhuang 阅读(227) 评论(0) 推荐(0) 编辑
摘要: 我会先先说一些无论是你在什么职位都适用的通用法则,然后专门针对不同职位讲讲应该注意的求生法则。 通用法则 法则1:忍耐是一种美德。 为了生活,很多时候你必须要忍!忍受你的领导对你的无理责骂、同事的白眼、客户的无理取闹,承受工作的巨大压力,忍受上下班的拥挤、堵车,忍受什么都涨就是工资不涨,…… 不要因 阅读全文
posted @ 2018-07-09 10:06 weberhuang 阅读(100) 评论(0) 推荐(0) 编辑
摘要: 工作,为实现自我价值 若想在漫长的职场生涯中稳步高升,首先要踏踏实实,专心致志、充满激情的去完成工作中的每一项任务,无论工作是繁重的还是琐碎的,都要严格要求自己全身心的去完成。而不是一味的抱怨,一味的敷衍糊弄自己的工作,这样的人永远是被动的工作,不是自主的发自内心的去工作,总是推三阻四、满腹牢骚,不 阅读全文
posted @ 2018-06-29 16:52 weberhuang 阅读(565) 评论(0) 推荐(0) 编辑
摘要: 一、礼仪731. 别人给倒水时,不要干看着,要用手扶扶,以示礼貌。2. 别人对你说话,你起码要能接话,不能人家说了上句,你没了下句,或者一味的说着啊啊啊,是是是。3. 有人盯着你看的时候不要直视对方,假装没注意到。4. 心情不好,再好的护肤品和化妆品也补救不了皮肤。5. 睡眠不好,会使人说话语无伦次 阅读全文
posted @ 2018-06-29 16:26 weberhuang 阅读(144) 评论(0) 推荐(0) 编辑
摘要: 第一阶段: HTML+CSS: HTML进阶、CSS进阶、div+css布局、HTML+css整站开发、 JavaScript基础: Js基础教程、js内置对象常用方法、常见DOM树操作大全、ECMAscript、DOM、BOM、定时器和焦点图。 JS基本特效: 常见特效、例如:tab、导航、整页滚 阅读全文
posted @ 2018-06-24 16:07 weberhuang 阅读(138) 评论(0) 推荐(0) 编辑
摘要: 浅谈攻击Web应用常见的技术手段 随着服务端脚本技术、组件技术等技术手段的成熟,基于web平台构建的应用信息系统成为了internet信息系统的主流,而且逐渐成为电信、金融、财税等关键领域公共信息系统的首选。其http协议网络数据流量占到整个internet tcp数据流量的70%左右,重要性无容置 阅读全文
posted @ 2018-06-24 15:39 weberhuang 阅读(298) 评论(0) 推荐(0) 编辑
摘要: 浅谈 跨站脚本攻击(XSS) 一、概述 1、什么是跨站脚本攻击 跨站脚本攻击(Cross Site Scripting),简称XSS, 是指:由于网站程序对用户输入过滤不足,致使攻击者利用输入可以显示在页面上对其他用户造成影响的代码来盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一 阅读全文
posted @ 2018-06-24 15:30 weberhuang 阅读(331) 评论(0) 推荐(0) 编辑
摘要: 利用SQL注入漏洞登录后台 所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,比如先前的很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击. sql注入 什么时候 阅读全文
posted @ 2018-06-22 09:29 weberhuang 阅读(304) 评论(0) 推荐(0) 编辑